Как защититься от компрометирующего инсайта администрации РБД?

базы данных БД шифрование криптография

Имеется множество пользователей U, владеющих множеством K различающихся ключей (в понятие ключ здесь я включаю полное необходимое и достаточное для текущего и следующего сеанса доступа подмножество ключей шифрования и дешифрования, возможно, генерируемое), так что пользователь U[i] имеет ключ K[i]. Имеется база данных A, информационное подпространство A[i] которой доступно исключительно для знающего ключ K[i]. Базу данных обслуживает администратор с хорошими знаниями в области хакинга и склонностью к инсайту. Какой протокол обеспечивает математически обоснованную защиту A[i] не только от U[j] (j!=i), но и от администратора системы, с организацией поиска по данной БД (если искать открытые куски текста, то это может скомпрометировать некоторую часть A[i], что недопустимо)?
/* Если сократить, то вопрос сводится к вопросу об алгоритме шифрования, который находит зашифрованную подстроку в зашифрованной (видимо, но необязательно, другим ключом) строке (длина которой может измеряться терабайтами). */

// Очевидно, что шифры простой замены символа на другой в наш век бессмысленны...
Ответы:
Чем не устраивает, например, встроенное шифрование в MS SQL 2008?
U[i] заводятся на уровне пользователей БД с соответствующими правами на A[i].
"администратор с хорошими знаниями в области хакинга и склонностью к инсайту" - это равносильно "Я уверен, что Штирлиц - русский шпион, но как же мне не испортить с ним отношения и продолжать платить ему зарплату в немецкой контрразведке?"  (душевные терзания Мюллера).
Приношу свои извинения за долгое отсутствие.


16 лет назад

RPI.su - самая большая русскоязычная база вопросов и ответов. Наш проект был реализован как продолжение популярного сервиса otvety.google.ru, который был закрыт и удален 30 апреля 2015 года. Мы решили воскресить полезный сервис Ответы Гугл, чтобы любой человек смог публично узнать ответ на свой вопрос у интернет сообщества.

Все вопросы, добавленные на сайт ответов Google, мы скопировали и сохранили здесь. Имена старых пользователей также отображены в том виде, в котором они существовали ранее. Только нужно заново пройти регистрацию, чтобы иметь возможность задавать вопросы, или отвечать другим.

Чтобы связаться с нами по любому вопросу О САЙТЕ (реклама, сотрудничество, отзыв о сервисе), пишите на почту [email protected]. Только все общие вопросы размещайте на сайте, на них ответ по почте не предоставляется.